CVE-2025-50648D-Link DI-8003路由器固件版本16.07.26A1中存在严重的缓冲区溢出漏洞。该漏洞源于/tggl.asp端点对用户输入缺乏充分的验证机制。攻击者无需身份认证,即可通过网络向该接口发送特制的数据包触发溢出。成功利用此漏洞可能导致设备崩溃或拒绝服务,严重影响网络可用性。
该漏洞发生在D-Link DI-8003设备的Web服务器模块中,具体涉及/tggl.asp接口的参数处理逻辑。由于代码未对特定参数的长度进行有效边界检查,当攻击者发送超长字符串时,会导致堆栈缓冲区溢出。根据CVSS向量AV:N/AC:L/PR:N/UI:N/S:U,该漏洞利用难度低,无需用户交互且无需权限。尽管当前评分主要体现为对可用性(A:H)的影响,导致设备重启或服务挂起,但在某些架构下,缓冲区溢出也可能被进一步利用以执行任意代码或泄露敏感内存信息。攻击者可通过发送包含大量填充字符的HTTP POST请求来复现该漏洞。